移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全数据安全 云安全
当前位置: 主页 > 信息安全 > 数据安全 >

网购诈骗横行 加密软件打造数据安全铁布衫

时间:2013-03-22 11:12来源: 点击:
网购诈骗横行 加密软件打造数据安全铁布衫
Tags加密软件(300)网购诈骗(1)数据安(10)  

  中国络信息中心15日发布的《第31次中国互联网络发展状况统计报告》显示,2012年我国网购用户达到2 .42亿人,增长4807万,增长率高达24.8%。但与此同时,网购消费欺诈等问题却日益严重。

  随着网购市场的快速发展,各种黑客欺诈犯罪层出不穷,诈骗类型不断翻新,并逐渐形成了研发、制作、调试、销售、教学等各环节完备的“黑客产业链”。据一些安全公司以及中国互联网络信息中心多位专家估算,这一“黑客产业链”各环节涉及的诈骗金额目前已超过百亿元,给网民造成的经济损失更是难以估量。

  网络诈骗酿数十亿损失

  中国研究中心最新数据显示,2012年国内网购市场交易规模已经超过1万亿大关,但在市场繁荣的背后,却是近年来手段不断翻新的黑客行为。国内多家网络安全公司监测数据显示,购物欺诈网站、股票或彩票欺诈网站、、盗号、等各类网络诈骗手段日益猖獗,给用户造成的直接经济损失已超过50亿元,并按每年15%左右的速度增长。

  值得注意的是,随着网购的日益普及,以及交易量的不断增长,钓鱼网站这一网络欺诈方式正在被黑客广泛使用,并呈现出逐年恶化的趋势。

  更让用户防不胜防的是,黑客的欺诈手段也在不断翻新。据一份安全调查显示,钓鱼网站的诈骗形式正在不断变化,已经衍生出“假冒”、“假药网站”、“网游交易欺诈”“假冒品牌官网”“充值欺诈”“假冒票务网站”和“假冒”等多种形式。而在传播方式上,这类诈骗方式也有了新的变化。据介绍,黑客开始利用的机制漏洞,制作假冒网站,然后购买竞价排名系统中的关键词,使假冒网站排在搜索引擎搜索结果页面的重要位置,使得网民误入钓鱼网站。

  “黑客产业链”日趋成形

  在一些安全人员的调查中发现,在不断翻新的黑客诈骗行为背后,是研发、制作、调试、销售、教学等各环节完备的“黑客产业链”。

  一位以低于真实价格销售iTunesGiftCard(手机充值卡)的淘宝卖家向《经济参考报》调查员透露,自己购买了黑客盗取的信用卡信息,并以这些信用卡信息购买iTunesGiftCard,然后低价出售获利。据国外媒体调查,目前淘宝上有超过15000个卖家利用被盗信用卡,销售低价iTunesGiftCard牟利,涉及的被盗信用卡高达150万张。

  根据该卖家提供的信息,找到向他出售信用卡信息的“上家”。该“上家”称,自己并不盗取信用卡信息,只是从其他渠道大量批发购入被盗的信用卡信息,然后加价分销给不同的卖家。据这位“上家”介绍,给他出售信用卡信息的卖家,也仅仅负责收集被盗信用卡信息和销售,真正制作和销售木马、钓鱼网站进行网络诈骗的,却另有其人。

  最后这份调查报告指出,黑客产业链经过多年发展,已经相当成熟。最上游会有专门的技术人员和软件开发人员编写基础的黑客工具,比如木马、钓鱼网站;接着,会有专人根据买家的需要,给黑客软件编写不同的应用级别的代码,或者对黑客工具进行伪装,比如将钓鱼网站伪装成正规的站;随后,下家购买这些黑客工具,或批发出售,或者将其散播到互联网上,获得一定数量的有用信息(如银行卡密码、信用卡信息等)再打包出售;最后一个环节,获得这些信息的人再通过多次转卖,将这些信息卖给具有不同需求的卖家。

  国家正在加强打击“”的力度

  由于网购诈骗及黑色产业链主要的威胁对象就是用户个人信息和网络财产安全,因此国家在去年年底就出台了关于保护个人的《决定》,这个决定划分了属于个人信息安全保护的范围,可以说是一个指标性的文件,由这个文件出发,中国网络信息安全有法可依的时代或许马上就要到来。

  事实证明也是如此,在黑客和网络诈骗如此猖獗的今天,我国不断加强打击网络犯罪的力度,各地破获的网络犯罪案件数量正有逐年上升的趋势。同时最近在《决定》出台两个月后,我国首部关于个人信息安全的保护《标准》也正是颁布和实施,可以说国家打击网络诈骗力度越来越大,相信不久的将来这个“黑色产业链”就会被打破。

  过渡的时期 利用加密软件来打造数据安全的“铁布衫”

  虽然国家正在加强打击网购诈骗和网络犯罪的力度,但是可以说现在网络的陷阱还是很多,网络世界的信息安全正处于正邪较量的过渡期,人们的数据安全还是会受到很大的威胁。所以要顺利的渡过这个时期,除了仰仗国家进一步加强网络信息安全的建设之外,作为数据拥有者的用户本身,也必须拿起技术的武器来保护好自己的数据安全,而其中最彻底最根本的防护手段就是数据加密。

  加密是一种自古就有的安全防护手段。它通过改变数据本身内容的方式来使数据达到即使被别人窃取了,别人也无法轻易得到他们想要的内容。这种防护手段运用在保护网络数据安全的方面可谓说是极具针对性,因为那些诈骗者想要的就是用户信息的内容,一旦在这方面受到阻碍,无疑是对他们最大的打击。同时,由于现在网络环境复杂,技术的发展使得数据身处的环境也变化莫测。所以要在这样多变的环境中利用好加密这个安全手段,就必须利用国际先进的多模加密技术;

  多模加密技术是采用国际成熟的对称密钥和非对称密钥相结合的技术。同时多模加密本身是一种能提供满足多种使用场景,采用多种加密策略的数据透明加密技术。在多模加密模式中,用户创建秘文的方式支持主动和被动两种方式,至少包含如下模式:特定格式加密模式、特定目录加密模式、特定格式不加密模式、特定用户不加密模式(但需要可以修改和查看别人的密文即高级别模式)、特定用户不加密模式(可以查看别人但不能修改别人密文即阅读者模式)、U盘等外设加密模式、网上邻居网络加密模式、手动加密、全盘加密等等;这些加密模式可以赋予不同的用户或者用户组。

  这种加密技术具有灵活和高质量的特点。众所周知,少林寺的武功绝学“铁布衫”,而这里用铁布衫来形容这项技术的特点是再合适不过了。他具有如同铁布衫般高质量的安全防护效果(因为采用非对称算法和对数据本源的防护),同时还具有灵活多变的模式选择,像一件轻薄的布衫让在选择加密模式时“轻松而灵动”。而作为业内知名的安全软件生产商的山丽网安,旗下的防水墙数据防泄漏系统等数据安全软件都是采用这项技术的。

  现今的网络还真有点像小说中的江湖,正邪双方都展现自己的十八般武艺来较量,而国家这个强大的力量正在积蓄力量一举击垮江湖中的“恶势力”,处在这个过渡期的我们,必须利用加密软件这个“铁布衫”来防护自身的数据安全,迎来最终的信息安全“大决战”!

------分隔线----------------------------

推荐内容